Antallet af ransomware-angreb falder - har vi endelig fået øjnene op for it-sikkerhed?

Cybertruslerne mod verdens virksomheder stiger. Men sikkerhedsvirksomheden Trend Micro har observeret et drastisk fald på ét områe - nemlig de fyrgtede ransomwareangreb. Men hvorfor? Se ekspertens svar her.

Artikel top billede

(Foto: Jefferson Santos)

På trods af den massive stigning i det samlede antal trusler, som verden ser disse år, har sikkerhedsvirksomheden Trend Micro observeret et fald på hele 66 procent i antallet af ransomwareangreb.

Ransomwareangreb har i mange år været den mest omtalte og frygtede form for angreb blandt virksomheder, også i Danmark.

Ifølge Christian K. Beck, der er der er landechef for Trend Micros danske forretning, er der flere forklaringer på det bemærkelsesværdige fald.

“Vi har set en tendens til, at ransomwareangreb er blevet langt mere målrettede end tidligere. I stedet for at skyde med spredehagl er de cyberkriminelle begyndt at bruge ressourcerne på at udvælge deres ofre mere nøje, fordi det giver en bedre succesrate. Samtidig ser vi også, at flere ransomwareangreb bliver opdaget og blokeret i de tidlige faser, inden de cyberkriminelle når at arbejde sig langt ind i it-systemerne.”

I 2021 bremsede Trend Micro således mere end 14 millioner ransomwareangreb, inden de for alvor nåede at påvirke de angrebne virksomheders it-systemer, fortæller selskabet.

IoT-enheder og færre ressourcer udfordrer SMV'erne

Men ligesom en ulykke sjældent kommer alene, så mangler der ikke angrebsvarianter på markedet. I 2021 steg antallet af zero-day exploits til rekordhøjde, fortæller Beck.

Zero-day exploits er situationer, hvor hackerne når at udnytte en sårbarhed i et system eller et program, inden producenterne selv opdager sårbarheden og når at lappe den med en patch.

"Vi ser også flere angreb på cloudservices, som enten er ubeskyttede eller fejlkonfigurerede. Derudover er der også en stigning i angreb på IoT-devices. Dog er det vigtigt at understrege, at selvom ransomwareangrebene er faldet i antal, så stiger angrebenes kvalitet og dermed også deres farlighed."

Hvem er det så nu, der særligt skal frygte disse målrettede ransomware-angreb – hvilken type af virksomheder?

"Ingen brancher kan vide sig sikre. Men vi ser en klar tendens til, at hackerne går mere efter små og mellemstore virksomheder. Det skyldes, at de typisk har ringere sikkerhed end større virksomheder, fordi de ikke har en egentlig it-sikkerhedsafdeling."

Især IoT-enheder - som webkameraer, højtalere og kaffemaskiner med indbygget trådløst netværk - i små- og mellemstore virksomheder vil være et typisk afsæt for angrebene.

Siden en del af ransomware-angrebene bliver stoppet ved roden, hvad fortæller det os om udviklingen i cybersikkerhed hos erhvervslivet? Har virksomhederne langt om længe fået øjnene rigtigt op for sikkerhed?

"Vi oplever klart, at it-sikkerhed generelt er kommet meget mere i fokus i erhvervslivet. De er blandt andet blevet bedre til at opbygge deres sikkerhedsløsninger i lag. Hvad det ene lag ikke fanger, fanger det næste lag. Derudover er sikkerhedsløsninger generelt også blevet bedre til at modstå blandt andet ransomware."

Hvorfor kan det ikke længere betale sig for it-kriminelle at skyde med spredehagl?

"Det hænger lidt sammen med mit forrige svar. Sikkerhedsløsningerne er blevet bedre til at beskytte imod generiske angreb. Derfor er hackerne nødt til at skifte strategi. De bruger mere tid på at overvåge virksomhederne for at finde de mest sårbare ofre, inden de sætter et angreb ind," siger Beck, og fortsætter:

"Vi ser også, at der kommer mere brugervenlig hyldevaremalware, som er nemmere at tilpasse for kriminelle uden den store tekniske indsigt. Det betyder, at selv helt nystartede cyberkriminelle ikke længere behøver at bruge generiske værktøjer, fordi de nu i højere grad selv kan tilpasse malwaren, så den rammer mere nøjagtigt end tidligere."

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22 oktober 2026 | Gratis deltagelse

    Forsvarsministeriets Materiel- og Indkøbsstyrelse

    IT-anskaffelseskonsulent til gennemførsel af IT-anskaffelser og udbud i Forsvaret

    Københavnsområdet

    Anklagemyndigheden

    IT-projektleder hos Rigsadvokaten

    Københavnsområdet

    JP/Politikens Hus

    Digital Workplace Supporter

    Københavnsområdet

    Navnenyt fra it-Danmark

    Guardsix har pr. 1. maj 2026 ansat Louise Sara Baunsgaard som Global Marketing & Communications Director. Hun skal især beskæftige sig med at positionere virksomheden som et europæisk alternativ i en tid, hvor cybersikkerhed i høj grad handler om geopolitik. Hun kommer fra en stilling som Co-Founder og CMO hos Get BOB. Hun er uddannet Ba.ling.merc fra CBS og har desuden en Mini MBA i marketing. Hun har tidligere beskæftiget sig med marketing og kommunikation i ledende nordiske roller hos bl.a. Meta og Nets. Nyt job
    Netip A/S har pr. 1. april 2026 ansat Claus Berg som Account Manager ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Client Manager hos itm8. Nyt job

    Claus Berg

    Netip A/S

    Elbek & Vejrup A/S har pr. 1. juni 2026 ansat Mikkel Bernt Buchvardt som AI Architect & Product Manager. Han skal især beskæftige sig med udviklingen af AI-Services og AI-Agenter i og omkring Business Central. Han kommer fra en stilling som Lead Data & Analytics hos IBM. Han er uddannet MSc. i softwareudvikling fra ITU. Han har tidligere beskæftiget sig med Data og BI hos KMD og Seges Innovation. Nyt job

    Mikkel Bernt Buchvardt

    Elbek & Vejrup A/S

    Freja Egelund Grønnemose, junior automation developer hos WITRICS A/S, har pr. 16. juni 2026 fuldført uddannelsen diplomingeniør i softwareteknologi (B.Eng Software Technology) på Danmarks Tekniske Universitet - DTU. Færdiggjort uddannelse